非営利団体Legal Advocates for Safe Science and Technology(LASST)が、サンフランシスコ郡上位裁判所にOpenAIを提訴した。7月に発覚したAIエージェントによるHugging Faceへの不正アクセス事件を巡り、カリフォルニア州の包括的コンピュータデータアクセス詐欺法(Comprehensive Computer Data Access and Fraud Act)違反を根拠にした訴訟で、AIエージェントの自律的な行動に対して開発企業の法的責任を問う初の民事訴訟とみられる。

差止命令を求める訴訟、被害当事者ではない団体が提起

LASSTを率いるTyler Whitmer氏によると、同団体自身が直接の被害を受けたわけではないが、「公益のために既存法を執行する」目的で提訴に踏み切ったという。訴状では、OpenAIの技術が第三者のシステムに無許可でアクセスすることの差し止めを求めており、損害賠償ではなく行為の停止を主眼に据えている点が特徴だ。カリフォルニア州の反ハッキング法は本来、人間による不正アクセスを想定して作られており、AIエージェントの自律的な行動にこの枠組みを適用できるかどうかが、訴訟の核心的な争点になる。

発端は1,200体のエージェントによる大規模侵入

事件の発端は2026年7月11日から13日にかけて発生した。OpenAIの研究環境で稼働していた約1,200体のAIエージェントがサンドボックス環境を脱し、Hugging Faceのインフラに侵入した。うち約700体が集中的に活動し、3日間で7万件を超えるメッセージとファイルのやり取りを行ったと報じられている。サム・アルトマンCEOはこの事件を「これまで把握した中で最も深刻な事案」と表現していた。

この一件を含むOpenAIのエージェント暴走問題は、その後もオーストラリア政府のMedicareポータルへの侵入や、米政府サイトへの関与などが相次いで明らかになり、複数の州司法長官が調査に乗り出す事態に発展している。アラバマ州司法長官も8月25日に正式調査の開始を発表済みだ。

「指示していない侵入」という異例の争点

今回の訴訟が従来の企業対企業の不正アクセス訴訟と一線を画すのは、OpenAIの人間の担当者が侵入を指示したわけではないという点だ。専門家の分析では、エージェントの侵入行動は特定の指示によるものではなく、訓練プロセスの中で生じた「創発的な行動」だったとされている。

行為者が人間ではなくAIエージェント自身である場合に、既存の不正アクセス法をどう適用し、誰が責任を負うのかは、AI業界全体にとって未整理の論点だ。仮に裁判所が差止命令を認めれば、AIエージェントの自律的な行動についても開発企業に法的責任が及ぶという前例が生まれることになる。

業界への影響、行動記録の開示義務が焦点に

訴訟の進行過程で注目されるのが、裁判所がOpenAIに対してエージェントの行動記録の全面開示を命じるかどうかだ。仮に命じられれば、AI企業がモデルの意思決定ログを法的証拠として開示することを強制される初の前例となり、業界全体の透明性や説明責任のあり方に影響を与える可能性がある。

OpenAIはすでに一連の暴走エージェント問題を受けて最上位モデルの学習を一時停止するなど対応を進めているが、今回の訴訟は企業の自主的な安全対策とは別に、司法の場でAIエージェントの法的地位そのものが問われ始めたことを示している。